北京时间7月23日至31日,美国黑帽大会(BlackHat)和世界黑客大会(DEFCON)在美国拉斯维加斯举行,全球顶尖的互联网安全公司与黑客在会上展示最前沿的科研成果、攻击技术以及安全防御技术。
美国黑帽大会是信息安全行业公认的最高级别的盛会,也是黑客大咖炫技的舞台。大会对议题的挑选非常严格,每年议题的通过率不足20%。世界黑客大会被称为“黑客秘密大派对”,每年有超过7000名的黑客和全球安全公司与安全机构的专家以及美国国防部、联邦调查局、国家安全局等政府机构的官员参加会议。从2014年开始,中国团队成为两个大会的重要新生力量。今年,360、腾讯、阿里、长亭科技等多家互联网公司均有议题和演示入选。360公司有四个议题、四场互动演示入选,成为入选议题和演示数量最多的国内公司。
360无线电安全研究院独角兽团队的《4G漏洞攻击利用与漏洞挖掘、LTE信令漏洞分析与防御》议题同时入选两场大会,这在大会历史上并不多见。此外,360无线电安全研究院独角兽团队关于NFC中间人攻击的议题入选DEFCON 25,该议题主要阐述对具有NFC功能信用卡的一种新型攻击手段,提示信用卡用户防范“隔空盗刷”。同时,独角兽团队还将与两个大会的创始人Jeff Moss等安全大咖面对面探讨全球黑客文化及全球黑客社区经验。
黑帽大会军械库(Blackhat Arsenal)是大会的一大特色,只有顶尖的安全技术工具才能入选。360公司此次有四项展示入选,其中两项与汽车安全有关:一个是360无线电安全研究部的汽车无钥匙系统脆弱性演示,主要演示汽车无钥匙进入和无钥匙启动最新攻击方法,实现远距离无钥匙打开车门、启动车辆等;360智能网联汽车安全实验室展示了CAN-PICK汽车总线安全评估工具,此工具可远程检测并解决黑客攻击联网汽车等问题。